CVE-2025-65925CVE-2025-65925是Zeroheight SaaS平台在2025年6月13日之前发现的身份验证绕过漏洞。该漏洞源于遗留的用户创建API路径存在设计缺陷,允许攻击者通过特定的API调用绕过身邮箱验证步骤直接创建账户。虽然这些未经验证的账户无法访问产品的核心功能,但漏洞的存在破坏了平台的账户注册安全机制,可能被恶意利用进行大规模的垃圾账户或虚假账户创建,进而对平台资源造成滥用影响。此漏洞无需任何认证即可被利用,攻击者可通过互联网远程发起攻击,无需目标系统的任何凭证或用户交互。CVSS 3.1评分6.5属于中等严重程度,主要影响在于账户创建流程的完整性被破坏,而非直接的数据泄露或未授权访问。
该漏洞的核心问题在于Zeroheight平台的遗留用户创建API端点存在身份验证机制缺陷。在正常的用户注册流程中,系统应当要求用户完成邮箱验证步骤以确保账户的真实性和有效性。然而,由于遗留API路径未正确实现验证检查,攻击者可以直接调用用户创建接口并绕过邮箱验证步骤。具体来说,攻击者构造恶意的HTTP请求到用户注册API端点,提交必要的账户信息(如用户名、邮箱地址等),系统会在未验证邮箱有效性的情况下直接创建账户记录。这种行为虽然受到系统访问控制限制(未验证账户无法使用产品功能),但绕过了平台设计的安全验证流程。攻击者可以利用此漏洞批量自动化创建未验证账户,对平台资源造成浪费或用于其他恶意目的。由于该API端点无需任何认证即可访问(PR:N),且可通过网络直接调用(AV:N),使得漏洞的利用门槛极低。